【加解密篇】利用NTFS数据流(ADS)隐写加密取证分析 【加解密篇】利用NTFS数据流(ADS)隐写加密取证分析 数据的价值远超案件,很多数据的价值没在当前的案件中发挥作用,并不代表着它就没有用。 在 NTFS 文件系统中,可以通过隐写来将一些不为人知的、甚至是恶意的程序、代码隐藏在"NTFS 数据流(ADS)"等特殊文件中,一般的文件管理器和工具是无法 加解密取证 #加解密 #NTFS #隐写 2026-03-28 2 0 0